-
bitcoin $76464.156879 USD
0.86% -
ethereum $2445.495804 USD
1.91% -
tether $0.999058 USD
-0.01% -
bnb $725.991560 USD
1.93% -
xrp $1.303704 USD
0.85% -
usd-coin $0.999942 USD
0.00% -
solana $100.064497 USD
3.06% -
tron $0.335357 USD
0.24% -
zcash $1358.632097 USD
14.53% -
hyperliquid $79.355311 USD
2.37% -
dogecoin $0.081165 USD
1.50% -
monero $495.294239 USD
-2.55% -
chainlink $11.205049 USD
3.83% -
unus-sed-leo $8.932502 USD
0.55% -
cardano $0.198341 USD
1.78%
什麼是交易延展性?
Transaction malleability allows alteration of a transaction's ID without changing its content, causing tracking issues and exploited in attacks like Mt. Gox’s, but is largely mitigated by SegWit.
2025/11/24 23:00
了解加密貨幣的交易延展性
1. 交易延展性是指某些區塊鍊網絡中的漏洞,特別是Bitcoin,其中交易標識符(TXID)在區塊鏈上確認之前可以被更改。此更改不會更改發送者、接收者或傳輸的金額,但會修改數字簽名的格式,從而產生不同的哈希值。
2. 由於區塊鏈依靠加密哈希來唯一地識別交易,因此在保持經濟效果不變的情況下更改 TXID 會在跟踪和引用交易時造成混亂。例如,如果用戶發送資金並且 TXID 由於可延展性而發生變化,則任何依賴原始 ID 的系統都可能無法識別更新後的版本。
3. 這個缺陷在 Bitcoin 的早期就廣為人知,特別是當交易所和錢包使用未經確認的交易 ID 來管理餘額時。攻擊者通過修改交易簽名並重新廣播它們來利用這一點,導致系統認為原始交易失敗,可能導致雙重處理或不正確的餘額報告。
4、核心問題在於數字簽名如何編碼。在Bitcoin的ECDSA方案中,有多種有效方法可以對同一簽名進行編碼。惡意行為者可以稍微改變編碼(例如將簽名中的 S 值更改為模算術下的負值),並且仍然有節點接受的有效交易。
5. 雖然交易本身仍然有效,並且最終只有一個版本會包含在一個區塊中,但標識符的不一致會擾亂需要確定性交易引用的更高級別的應用程序,例如支付通道、智能合約和去中心化交易所。
對區塊鏈生態系統的影響
1. 交易可塑性在現實世界中最顯著的後果之一發生在曾經最大的 Bitcoin 交易所 Mt. Gox。該平台容易受到取款重放攻擊,攻擊者修改傳出交易 ID 並要求為所謂的失敗轉賬退款,從而導致重大財務損失。
2.建立在可延展鏈之上的去中心化金融協議在設計去信任的託管機制方面面臨挑戰。如果合約通過 ID 引用交易,並且該 ID 可以更改,則合約邏輯可能會中斷或行為不可預測,從而破壞安全保證。
3. 閃電網絡等支付通道網絡需要交易身份的絕對確定性。如果沒有可延展性的保護,參與者就無法安全地進行鏈下交易,從而面臨因承諾不匹配而造成資金損失的風險。
4.錢包軟件也存在可用性問題。嘗試跟踪付款的用戶發現他們的交易歷史記錄支離破碎,一些客戶端顯示重複的條目或缺少確認,因為後端系統無法協調偽造的 ID。
5. 開發人員必須實施變通辦法,例如在將交易視為最終交易之前等待確認或使用帶外協調方法,這會增加與區塊鏈交互的服務的複雜性並降低效率。
緩解策略和協議升級
1. 隔離見證 (SegWit) 於 2017 年推出,通過將簽名數據與交易輸入分離來解決交易可延展性問題。通過將簽名移至單獨的結構,現在僅根據非見證數據計算 TXID,在不使交易無效的情況下無法更改非見證數據。
2. 通過實施隔離見證,可以消除第三方更改合規交易的交易 ID 的風險。節點獨立驗證新的見證結構,確保即使有人嘗試修改簽名編碼,原始 TXID 也保持不變。
3. SegWit 的採用顯著減少了主要加密貨幣網絡中與延展性相關的漏洞,使第二層解決方案的開發更加穩健,並提高了企業和用戶的整體網絡可靠性。
4. Litecoin 和 Bitcoin Cash 等替代區塊鏈認識到確定性交易識別對於可擴展生態系統的重要性,也實施了類似的修復。較新的共識設計通常從一開始就具有可延展性,避免了遺留的複雜性。
5. 儘管有這些改進,非隔離見證交易仍然容易受到影響。只要支持舊交易格式,可延展性的潛力就持續存在,需要在與未確認交易交互的系統中繼續保持謹慎。
常見問題解答
是什麼導致了 Bitcoin 中的交易延展性?由於 ECDSA 簽名編碼的靈活性,交易的可延展性得以提高。同一簽名存在多個有效表示,允許攻擊者修改簽名的格式而不使其無效,從而更改交易哈希。
交易可延展性會導致雙重支出嗎?不,交易可延展性不會導致雙重支出。基本的資金轉移仍然是獨特的,並受共識規則管轄。然而,它可能會導致系統誤解交易狀態,從而導致操作錯誤或欺詐性索賠。
如今,交易可塑性仍然是一個威脅嗎?對於實施 SegWit 或類似升級的網絡,威脅在很大程度上得到緩解。然而,舊協議上的遺留交易或設計不當的智能合約仍可能面臨相關風險,特別是在依賴未經確認的 TXID 時。
現代錢包如何處理可塑性?現代錢包通常默認強制使用 SegWit,並避免直接引用未經確認的交易。他們使用基於 UTXO 的跟踪而不是 TXID 匹配,無論簽名如何修改,都能確保准確的餘額計算。
免責聲明:info@kdj.com
所提供的資訊並非交易建議。 kDJ.com對任何基於本文提供的資訊進行的投資不承擔任何責任。加密貨幣波動性較大,建議您充分研究後謹慎投資!
如果您認為本網站使用的內容侵犯了您的版權,請立即聯絡我們(info@kdj.com),我們將及時刪除。
- Vitalik Buterin 挑戰人工智慧網路安全末日敘事,倡導形式驗證
- 2026-09-18 00:55:01
- AML RightSource 榮獲著名的 Dobra-Sight 數位資產合規卓越獎
- 2026-09-18 00:40:01
- Solana 和 XRP 引領加密貨幣市場的潮流變化,順應更廣泛的代幣化趨勢
- 2026-09-17 20:40:01
- HBO Max Reddit 帳戶因竊取加密貨幣的惡意軟體攻擊而被劫持:新一波複雜的詐騙
- 2026-09-17 12:50:01
- 眾議院委員會推進戰略比特幣儲備法案,塑造聯邦加密控股的未來
- 2026-09-17 12:40:01
- 加密稅法案:數位資產面臨新的稅收規則,但清晰度仍然難以捉摸
- 2026-09-17 09:10:02
相關知識
什麼是 DAI?它與 USDT 有何不同?
2026-09-08 17:00:22
市場波動模式1. 自2021年以來,Bitcoin超過68%的交易日在24小時窗口內價格波動超過15%。 2. 在流動性較低的時期,尤其是在 02:00 至 06:00 UTC 期間,以太坊表現出比 Bitcoin 更高的日內波動性。 3. 穩定幣脫鉤事件(例如 2023 年 3 月的 USDC 事...
為什麼穩定幣會失去 1 美元的掛鉤?
2026-09-08 02:00:03
儲備組成和透明度差距1. 許多穩定幣聲稱完全由現金或短期美國國債支持,但儲備揭露往往缺乏即時驗證機制。 2. 第三方證明可能僅每季進行一次,從而留下較長的窗口,使不匹配的資產負債結構仍未被發現。 3. 一些發行人持有的商業票據或逆回購協議存在未反映在公共資產負債表中的交易對手風險。 4. 鏈下銀行關...
什麼是加密貨幣中的自我託管以及為什麼它很重要?
2026-09-10 04:19:32
定義和核心機制1. 自我保管是指個人保留對其私鑰的完全控制權,而不將該權力委託給任何第三方服務的做法。 2. 自我託管錢包的伺服器上不持有資產;相反,它提供了一個使用本地儲存的加密金鑰與區塊鏈網路互動的介面。 3. 使用者的裝置(無論是智慧型手機、桌上型電腦或硬體模組)託管種子短語和私鑰,並且在正常...
託管錢包與非託管錢包:有什麼區別?
2026-09-17 03:19:46
託管錢包定義1. 託管錢包是一種由第三方服務提供者持有和管理用戶私鑰的數位資產儲存解決方案。 2. 使用者透過電子郵件、密碼和雙重認證等登入憑證存取資金,而不是直接加密控制。 3. 簡化帳戶恢復-忘記密碼或失去裝置存取權限的使用者可以透過平台管理的身份驗證協定重新獲得存取權限。 4. 這些錢包通常作...
什麼是多重簽名錢包以及它何時有用?
2026-09-12 14:20:01
定義及核心架構1. 多重簽章錢包是一種加密結構,需要多個私鑰來授權單一區塊鏈交易。 2. 它在M-of-N 簽章方案下運行,其中M表示所需的最小簽章數量, N表示授權簽章者的總數。 3. 每個簽署者產生獨立的金鑰對;他們的公鑰被共同嵌入到透過確定性雜湊導出的唯一鏈上位址中。 4. 沒有任何一個參與者...
Bitcoin 與閃電網路:有什麼不同?
2026-09-13 15:40:16
核心架構及交易模型1. Bitcoin 在單層、無需許可的區塊鏈上運行,其中每筆交易都經過加密驗證,在數千個全節點上傳播,並大約每十分鐘永久記錄在連續區塊中。 2. 閃電網絡作為直接建構在 Bitcoin 的 UTXO 模型之上的點對點覆蓋網絡,依賴於由時間鎖定、可撤銷的承諾交易強制執行的雙向支付通...
什麼是 DAI?它與 USDT 有何不同?
2026-09-08 17:00:22
市場波動模式1. 自2021年以來,Bitcoin超過68%的交易日在24小時窗口內價格波動超過15%。 2. 在流動性較低的時期,尤其是在 02:00 至 06:00 UTC 期間,以太坊表現出比 Bitcoin 更高的日內波動性。 3. 穩定幣脫鉤事件(例如 2023 年 3 月的 USDC 事...
為什麼穩定幣會失去 1 美元的掛鉤?
2026-09-08 02:00:03
儲備組成和透明度差距1. 許多穩定幣聲稱完全由現金或短期美國國債支持,但儲備揭露往往缺乏即時驗證機制。 2. 第三方證明可能僅每季進行一次,從而留下較長的窗口,使不匹配的資產負債結構仍未被發現。 3. 一些發行人持有的商業票據或逆回購協議存在未反映在公共資產負債表中的交易對手風險。 4. 鏈下銀行關...
什麼是加密貨幣中的自我託管以及為什麼它很重要?
2026-09-10 04:19:32
定義和核心機制1. 自我保管是指個人保留對其私鑰的完全控制權,而不將該權力委託給任何第三方服務的做法。 2. 自我託管錢包的伺服器上不持有資產;相反,它提供了一個使用本地儲存的加密金鑰與區塊鏈網路互動的介面。 3. 使用者的裝置(無論是智慧型手機、桌上型電腦或硬體模組)託管種子短語和私鑰,並且在正常...
託管錢包與非託管錢包:有什麼區別?
2026-09-17 03:19:46
託管錢包定義1. 託管錢包是一種由第三方服務提供者持有和管理用戶私鑰的數位資產儲存解決方案。 2. 使用者透過電子郵件、密碼和雙重認證等登入憑證存取資金,而不是直接加密控制。 3. 簡化帳戶恢復-忘記密碼或失去裝置存取權限的使用者可以透過平台管理的身份驗證協定重新獲得存取權限。 4. 這些錢包通常作...
什麼是多重簽名錢包以及它何時有用?
2026-09-12 14:20:01
定義及核心架構1. 多重簽章錢包是一種加密結構,需要多個私鑰來授權單一區塊鏈交易。 2. 它在M-of-N 簽章方案下運行,其中M表示所需的最小簽章數量, N表示授權簽章者的總數。 3. 每個簽署者產生獨立的金鑰對;他們的公鑰被共同嵌入到透過確定性雜湊導出的唯一鏈上位址中。 4. 沒有任何一個參與者...
Bitcoin 與閃電網路:有什麼不同?
2026-09-13 15:40:16
核心架構及交易模型1. Bitcoin 在單層、無需許可的區塊鏈上運行,其中每筆交易都經過加密驗證,在數千個全節點上傳播,並大約每十分鐘永久記錄在連續區塊中。 2. 閃電網絡作為直接建構在 Bitcoin 的 UTXO 模型之上的點對點覆蓋網絡,依賴於由時間鎖定、可撤銷的承諾交易強制執行的雙向支付通...
看所有文章














